CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
826 | CVE-2022-31627 | 低等 |
PHP是一種在服務器端執行的腳本語言。PHP 8.1.x系列8.1.8 之前的版本存在安全漏洞,該漏洞源于可以通過 finfo_buffer 觸發 PHP 的緩沖區溢出,攻擊者利用該漏洞可以觸發拒絕服務,并可能運行代碼。
|
服務器操作系統 | 2022-07-08 |
827 | CVE-2022-2078 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel存在安全漏洞。攻擊者利用該漏洞通過 nft_set_desc_concat_parse() 觸發緩沖區溢出,從而導致拒絕服務并可能運行代碼。
|
服務器操作系統 | 2022-07-08 |
828 | CVE-2018-16329 | 重要 |
ImageMagick是美國ImageMagick Studio公司的一套開源的圖象處理軟件。該軟件可讀取、轉換、寫入多種格式的圖片。ImageMagick 7.0.8-8之前版本中的MagickCore/property.c文件的‘GetMagickProperty’函數存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(空指針逆向引用)。
|
服務器操作系統 | 2022-07-07 |
829 | CVE-2022-2048 | 重要 |
Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務器和Java Servlet容器。Eclipse Jetty 存在安全漏洞,該漏洞源于無效的 HTTP/2 請求可能導致拒絕服務,以下產品和版本受到影響:Eclipse Jetty 9.4.46及之前版本、10.0.9 及之前版本、11.0.9及之前版本。
|
服務器操作系統 | 2022-07-07 |
830 | CVE-2022-2047 | 重要 |
Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務器和Java Servlet容器。Eclipse Jetty 存在安全漏洞,該漏洞源于無效的 URI 解析可能會產生無效的 HttpURI.authority,以下產品和版本受到影響:Eclipse Jetty 9.4.46及之前版本、10.0.9 及之前版本、11.0.9及之前版本。
|
服務器操作系統 | 2022-07-07 |
831 | CVE-2022-1304 | 中等 |
E2fsprogs是一套用以維護ext2、ext3和ext4文件系統的工具程序集。E2fsprogs 1.46.5 版本存在安全漏洞,該漏洞源于應用中存在越界讀取寫入問題。攻擊者利用該漏洞可以導致分段錯誤,并且可以通過特制文件系統執行任意代碼。
|
服務器操作系統 | 2022-07-07 |
832 | CVE-2022-2274 | 重要 |
OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 3.0.4版本存在安全漏洞,該漏洞源于在計算過程中會發生內存損壞。攻擊者利用該漏洞觸發遠程代碼執行。
|
服務器操作系統 | 2022-07-07 |
833 | CVE-1999-0493 | 低等 |
rpc.statd存在漏洞。遠程攻擊者通過SM_MON 和SM_NOTIFY命令轉寄對本地操作系統的RPC調用,該漏洞可以轉而被用作其他比如自動安裝的漏洞的遠程開發。
|
服務器操作系統 | 2022-07-07 |
834 | CVE-2022-2304 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在安全漏洞,該漏洞源于存在基于堆棧的緩沖區溢出情況。
|
服務器操作系統 | 2022-07-05 |
835 | CVE-2022-22677 | 低等 |
Apple iOS和Apple iPadOS都是美國蘋果(Apple)公司的產品。Apple iOS是一套為移動設備所開發的操作系統。Apple iPadOS是一套用于iPad平板電腦的操作系統。Apple iOS和Apple iPadOS存在資源管理錯誤漏洞,該漏洞源于webRTC通話中的視頻自我預覽功能存在邏輯問題,如果用戶接聽電話可能會中斷。
|
服務器操作系統 | 2022-07-05 |
836 | CVE-2022-33743 | 中等 |
Xen是英國劍橋(Cambridge)大學的一款開源的虛擬機監視器產品。該產品能夠使不同和不兼容的操作系統運行在同一臺計算機上,并支持在運行時進行遷移,保證正常運行并且避免宕機。Xen 存在安全漏洞,該漏洞源于網絡后端在添加邏輯以支持XDP(eXpress數據路徑)時可能導致Linux netfront使用已釋放的SKBs ,代碼標簽被移動時允許SKB保留引用(指針)以進一步處理被釋放。
|
服務器操作系統 | 2022-07-04 |
837 | CVE-2022-2285 | 中等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在輸入驗證錯誤漏洞,該漏洞源于存在整數溢出或環繞。
|
服務器操作系統 | 2022-07-02 |
838 | CVE-2022-26691 | 重要 |
在 CUPS 打印系統中發現了一個授權漏洞。此安全漏洞發生在本地授權發生時。此漏洞允許攻擊者在沒有 32 字節密鑰的情況下以 root/admin 身份向 CUPS 進行身份驗證并執行任意代碼執行。
|
服務器操作系統 | 2022-06-30 |
839 | CVE-2022-29404 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.53 及之前版本存在輸入驗證錯誤漏洞,該漏洞源于對調用 r:parsebody(0) 的 lua 腳本的惡意請求輸入沒有限制,攻擊者利用該漏洞會導致拒絕服務。
|
服務器操作系統 | 2022-06-30 |
840 | CVE-2022-30522 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.53 存在資源管理錯誤漏洞,該漏洞源于當mod_sed輸入過大時 mod_sed可能會分配過大的內存并觸發中止。
|
服務器操作系統 | 2022-06-30 |